Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC — Exploit de prueba de concepto para CVE-2022-46364, una vulnerabilidad de inclusión de archivos locales en Apache CXF a través de elementos XOP Include manipulados en solicitudes SOAP. Incluye un script de exploit en Bash para leer archivos arbitrarios del servidor. | Kitploit
Herramientas/GitHubGitHub/shashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubshashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc

CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC

Exploit de prueba de concepto para CVE-2022-46364, una vulnerabilidad de inclusión de archivos locales en Apache CXF a través de elementos XOP Include manipulados en solicitudes SOAP. Incluye un script de exploit en Bash para leer archivos arbitrarios del servidor.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 4 mesesAún no revisado

Apache CXF XOP Include LFI (CVE-2022-46364)

Resumen

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2022-46364, una vulnerabilidad de Inclusión de Archivos Locales (LFI) en Apache CXF.

La vulnerabilidad surge debido al manejo inadecuado de los elementos XOP (XML-binary Optimized Packaging) Include en las solicitudes SOAP, permitiendo a los atacantes leer archivos arbitrarios del servidor.


Detalles de la vulnerabilidad

  • ID de CVE: CVE-2022-46364
  • Componente: Apache CXF
  • Tipo de vulnerabilidad: Inclusión de Archivos Locales (LFI)
  • Vector de ataque: Remoto (no autenticado en algunos casos)
  • Impacto: Lectura arbitraria de archivos en el servidor

Causa raíz

Apache CXF procesa incorrectamente los elementos <xop:Include> dentro de las solicitudes SOAP. Al proporcionar un href manipulado (por ejemplo, file:///etc/passwd), el servidor puede incluir y devolver el contenido de archivos locales.


Versiones afectadas

  • Versiones de Apache CXF anteriores al lanzamiento parcheado (3.4.x / 3.5.x según la rama)

Siempre verifique la versión vulnerable exacta en su entorno objetivo.


Flujo de explotación

  1. El atacante envía una solicitud SOAP manipulada
  2. Incluye <xop:Include href="file:///path/to/file">
  3. El servidor procesa la solicitud y lee el archivo local
  4. El contenido del archivo se devuelve dentro de la respuesta SOAP

Estructura del repositorio

root@kitploit:~
.
├── cxf_lfi.sh       # Exploit script
├── README.md        # Documentation
├── LICENSE          # MIT License
└── .gitignore

Requisitos

  • Bash
  • curl
  • base64 (opcional, para decodificar la salida)

Uso

1. Hacer ejecutable el script

root@kitploit:~
chmod +x cxf_lfi.sh

2. Editar la URL objetivo

Actualice el objetivo dentro del script:

root@kitploit:~
TARGET="http://<TARGET_IP>:8080/employeeservice"

3. Ejecutar el exploit

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

Ejemplos de ataques

Ejemplo 1: Leer usuarios del sistema

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

Ejemplo 2: Leer secretos de la aplicación

root@kitploit:~
./cxf_lfi.sh file:///home/user/.ssh/id_rsa

Salida de muestra

root@kitploit:~
[+] Target: http://10.10.10.10:8080/employeeservice
[+] File: file:///etc/passwd
[+] Extracted Content:

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

Notas y limitaciones

  • Algunos servidores pueden:

    • Devolver contenido codificado en base64
    • Restringir el acceso a archivos mediante permisos
    • Sanitizar o bloquear los esquemas file://
  • El análisis de la salida depende del formato de la respuesta y puede requerir inspección manual.


Detección y mitigación

Detección

  • Monitoree solicitudes SOAP inusuales que contengan:

    • <xop:Include>
    • file:// URIs

Mitigación

  • Actualice Apache CXF a una versión parcheada
  • Deshabilite o restrinja el procesamiento XOP si no es necesario
  • Valide y sanitice las cargas útiles SOAP entrantes

Descargo de responsabilidad de uso ético

Este proyecto está destinado a:

  • Fines educativos
  • Pruebas de penetración autorizadas

No use esta herramienta en sistemas sin permiso explícito.


Referencias

  • Avisos de seguridad de Apache CXF
  • Base de datos de CVE (CVE-2022-46364)

Autor

Desarrollado como parte de investigación de seguridad y práctica de CTF.

Descargar herramienta